將所有DC上的dns均設置為與AD集成的DNS區(qū)域,而不要設置主從區(qū)域。這樣有以下好處:
1. 多主控復制。在標準區(qū)域存儲模式中,只有標準主區(qū)域才能更新,添加,刪除區(qū)域文件中的記錄,以單主機更新模式為基礎進行DNS更新。在該模式下,一旦維護標準主區(qū)域的DNS服務器失敗,標準輔助區(qū)域的DNS不接受來自客戶計算機的更新請求。通過Active Directory的多主更新模式,只要域控制器在網(wǎng)絡上可用而且可以訪問,與活動目錄集成的任何主要服務器就可以處理來自DNS客戶端的更新區(qū)域請求。
2. 安全的動態(tài)更新,活動目錄集成區(qū)域區(qū)域文件存儲在活動目錄中,您可以把集成區(qū)域設置成只允許動態(tài)更新,這樣只有在活動目錄中有賬號的計算機才能使用動態(tài)更新協(xié)議更新資源記錄。
3. 與標準DNS服務相比,目錄復制更快捷、更有效。簡化復制配置。
DSN無法同步處理:
1. 檢查DNS設置。
a. 運行ipconfig /all 檢查TCP/IP協(xié)議的配置是否正確,請把主DNS服務器指向PDC,輔助DNS服務器指向其它的DC。
b. 確認在DNS服務器上啟用了動態(tài)更新。
c. 在所有的DNS服務器上執(zhí)行以下命令:
ipconfig /flushdns
ipconfig /registerdns
2. 確認在所有出現(xiàn)該錯誤信息的DC上,Intersite messaging 服務為“已啟動”狀態(tài)。
3. 停用site link bridging。
a. 打開“Active Directory站點和服務”,依次點擊“SitesInter-Site TransportsIP”
b. 右鍵點擊“IP”——“屬性”,取消“為所有站點鏈接搭橋”選項,點擊“確定”。
c. 在“SitesInter-Site TransportsSMTP”中,重復以上的步驟。
d. 觀察該問題是否依然存在。
4. 使用活動目錄用戶站點和服務來手動同步DC:
a. 打開“Active Directory 站點和服務”。
b. 在控制臺樹中,單擊強制復制所有的服務器的“NTDS 設置”。 具體的位置如下:
Active Directory 站點和服務/Sites/包含復制目錄信息時需要經(jīng)由的連接的站點/Servers/需要強行復制的服務器/NTDS 設置
c.在詳細信息窗格中,右鍵單擊您要復制目錄信息時借助的連接,然后單擊“立即復制”。
如果以上步驟未能找出問題所在,請檢查系統(tǒng)日志和應用程序日志,把相關錯誤事件的具體信息貼到論壇中來,包括事件ID、事件類型和事件描述
聯(lián)系客服